Advisories ยป MGASA-2026-0467

Updated python-tornado packages fix security vulnerabilities

Publication date: 02 Oct 2026
Modification date: 02 Oct 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-49853 , CVE-2026-49854 , CVE-2026-49855

Description

Tornado: Authorization header forwarded across cross-origin redirects in
SimpleAsyncHTTPClient
Tornado has out-of-bounds memory access via C extension
tornado AsyncHTTPClient accumulates decompressed chunks without size
limit (gzip bomb)
                

References

SRPMS

10/core